C#中怎么防止向数据库输入特殊字符出错

 我来答
amyasp
2011-04-14 · TA获得超过118个赞
知道小有建树答主
回答量:327
采纳率:0%
帮助的人:211万
展开全部
参数,一定不要用字串连加操作

我是写成如下格式,Database是自己实现的一个类库,你完全可以connection代替
using (IDatabase db = DbContext.GetContext("DB"))
{
string sql = @"INSERT INTO Company ([ID],[Code],[Name]) Values(@ID,@Code,@Name)";
DbParameter[] p =
{
db.MakeParameter("@ID",11),
db.MakeParameter("@Code","22"),
db.MakeParameter("@Name", "33")
};
db.ExecuteNonQuery(sql, p);
}
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友35a61dd
2011-04-14 · 超过18用户采纳过TA的回答
知道答主
回答量:45
采纳率:0%
帮助的人:32.9万
展开全部
在输入之前判断一下,如果是你不想输入的,就去掉或提示不能输入。
更多追问追答
追问
怎么判断
追答
你的数据库该字段是什么类型,哪些特殊字符会导致输入出错?
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友37ffe09e1
2011-04-14 · TA获得超过682个赞
知道小有建树答主
回答量:1119
采纳率:0%
帮助的人:711万
展开全部
正则表达式
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式